SIA “ZZ Dats”
Laikā no 2024. gada 29. oktobra līdz 2. novembrim SIA “ZZ Dats” uzturētajā Vienotajā pašvaldību informācijas sistēmā pastāvēja ugunsmūra konfigurācijas kļūda, kas ļāva nenoskaidrotām personām piekļūt sistēmas datubāzēm un lejupielādēt tajās glabātos datus. Incidentā tika skarti 42 Latvijas pašvaldību dati, izņemot Rīgas valstspilsētu. Saskaņā ar Valsts policijas publiskoto informāciju tika lejupielādēti 33,2 miljoni ierakstu, tostarp 25,2 miljoni aktuālu un vēsturisku fizisko personu datu. Nopludinātā informācija ietvēra vārdus, uzvārdus, personas kodus un deklarētās dzīvesvietas adreses. Datu valsts inspekcija incidentu raksturoja kā lielāko zināmo personas datu noplūdi Latvijas vēsturē. 2026. gadā Valsts policija rosināja kriminālvajāšanu pret atbildīgo SIA “ZZ Dats” darbinieku un procesu par piespiedu ietekmēšanas līdzekļa piemērošanu uzņēmumam.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Nesankcionēta piekļuve |
| Apdraudējuma īstenotājs | Nav zināms |
| Attiecinājuma ticamība | Zema |
| Datu kategorijas | Vārdi un uzvārdi, Personas kodi, Deklarētās adreses, Pašvaldību darbinieku dati, Dokumentu metadati |
| Skarto ierakstu skaits | 33.2M |
Pamatcēlonis
Ugunsmūra konfigurācijas kļūda un nepietiekami tehniskie un organizatoriskie kiberdrošības pasākumi pēc sistēmas atjaunināšanas.
Sekas
Vai tas skāra arī mani?
- Ieviest stingru ugunsmūru konfigurācijas pārvaldību un izmaiņu kontroli
- Regulāri veikt neatkarīgus drošības auditus un ievainojamību testēšanu
- Nodrošināt centralizētu žurnālu uzraudzību un anomāliju detekciju
- Pārskatīt datu apstrādes līgumus un incidentu reaģēšanas procedūras
- Informēt iedzīvotājus par paaugstinātu krāpniecības risku pēc datu noplūdes
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„Vienotās pašvaldību informācijas sistēmas datu noplūde”, BALTSEC Kiberincidentu reģistrs. nov. 2024. https://registrs.baltsec.lv/incidenti/sia-zz-dats-2024-11